Вразливість XSS у MapPress Maps для WordPress до версії 2.97.3
Вразливість Cross Site Scripting у MapPress Maps для WordPress версій до 2.97.3. Рекомендації щодо захисту та оновлення плагіна.
- CVSS
- 7.1 HIGH
- EPSS
- 11.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross Site Scripting (XSS) без автентифікації у плагіні MapPress Maps для WordPress версій до 2.97.3. Зловмисники можуть виконувати шкідливий скрипт у браузерах користувачів без необхідності входу в систему.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress це підвищує ризик втрати довіри клієнтів та потенційних фінансових втрат через зловмисні атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MapPress Maps та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та застосувати заходи з мінімізації ризиків, такі як впровадження веб-фаєрволу.